【发布时间】:2021-07-12 19:44:00
【问题描述】:
我们有用 .NET CORE 编写的 REST Web API,用于 REACT SPA,我们正在使用带有 PKCE 的 OKTA。
对于我们的 API,我们有使用 postman/newman 编写的端到端测试用例,API 依赖于 JWT 访问令牌来查找用户详细信息。
如何在没有用户交互的情况下从 OKTA 获取用于 PKCE 流的访问令牌?
我按照这个来获取访问令牌,但即使是这个也会抛出一个浏览器窗口来输入用户名/密码。
https://developer.okta.com/docs/guides/implement-oauth-for-okta/request-access-token/
有没有办法可以在有效负载中传递用户名和密码并取回访问令牌?
本质上,我追求的是一个流程,它允许我在 PKCE 流程上使用资源所有者用户名和密码获取访问令牌。
【问题讨论】:
标签: postman e2e-testing okta newman pkce